Kaspersky Endpoint Security 12 voor Windows

Versleutelde verbindingen scannen met een niet-vertrouwd certificaat

14 februari 2024

ID 229683

Na installatie voegt Kaspersky Endpoint Security een Kaspersky-certificaat toe aan de systeemopslag voor vertrouwde certificaten (Windows-certificaatarchief). Kaspersky Endpoint Security gebruikt dit certificaat om versleutelde verbindingen te scannen. Wanneer u een domein bezoekt met een niet-vertrouwd certificaat, kunt u de toegang van gebruikers tot dat domein toestaan of weigeren (zie de onderstaande instructies).

Als u de gebruiker toestemming hebt gegeven om domeinen met niet-vertrouwde certificaten te bezoeken, voert Kaspersky Endpoint Security de volgende acties uit:

  • Wanneer u een domein bezoekt met een niet-vertrouwd certificaat in de browser, gebruikt Kaspersky Endpoint Security het Kaspersky-certificaat om verkeer te scannen. Kaspersky Endpoint Security geeft een HTML-pagina weer met een waarschuwing en informatie over de reden waarom het niet wordt aanbevolen om het betreffende domein te bezoeken (zie onderstaande afbeelding). Een gebruiker kan klikken op de koppeling op de HTML-waarschuwingspagina om toegang tot de opgevraagde webbron te krijgen. Na het klikken op deze koppeling zal Kaspersky Endpoint Security één uur lang geen waarschuwingen over een niet-vertrouwd certificaat tonen wanneer andere bronnen binnen hetzelfde domein worden bezocht. Kaspersky Endpoint Security genereert ook een gebeurtenis over het maken van een versleutelde verbinding met een niet-vertrouwd certificaat.
  • Als een programma of dienst van derden een verbinding tot stand brengt met een domein met een niet-vertrouwd certificaat, maakt Kaspersky Endpoint Security een eigen certificaat om verkeer te scannen. Het nieuwe certificaat heeft de status Niet vertrouwd. Dit is nodig om het programma van derden te waarschuwen voor de niet-vertrouwde verbinding, omdat de HTML-pagina in dit geval niet kan worden weergegeven en de verbinding in de achtergrondmodus kan worden gemaakt. Daarom kan de verbinding worden verbroken als een programma van derden over ingebouwde hulpprogramma's voor certificaatverificatie beschikt. In dat geval moet u contact opnemen met de eigenaar van het domein en een vertrouwde verbinding instellen. Als er geen vertrouwde verbinding kan worden ingesteld, kunt u dat programma van derden toevoegen aan de lijst met vertrouwde programma's. Kaspersky Endpoint Security genereert ook een gebeurtenis over het maken van een versleutelde verbinding met een niet-vertrouwd certificaat.

Het scannen van versleutelde verbindingen configureren met een niet-vertrouwd certificaat in de beheerconsole (MMC)

Het scannen van versleutelde verbindingen configureren met een niet-vertrouwd certificaat in Webconsole en Cloudconsole

Het scannen van versleutelde verbindingen configureren met een niet-vertrouwd certificaat in de programma-interface

Kaspersky-melding over het bezoeken van een domein met een niet vertrouwd certificaat in het browservenster. De gebruiker kan verderwerken.

Waarschuwing over een bezoek aan een domein met een niet-vertrouwd certificaat

Vond je dit artikel nuttig?
Wat kunnen we beter doen?
Bedankt voor je feedback! Je helpt ons verbeteren.
Bedankt voor je feedback! Je helpt ons verbeteren.